Trojan:Win32/Bearfoos.B!ml é uma detecção do Microsoft Defender associada a malware para roubo de dados. Pode sinalizar este malware devido aos padrões de comportamento específicos, atribuir esse nome até mesmo a programas maliciosos de famílias conhecidas. Como o Defender usa aprendizado de máquina para essa detecção, às vezes pode ser um falso positivo. Trojan:Win32/Bearfoos.B!ml Visão geral do Trojan:Win32/Bearfoos.B!ml é uma detecção… Continue a ler Trojan:Win32/Bearfoos.B!ml
Resultados para "DNS"
Gerenciador de janelas avançado
Advanced Window Manager é um software potencialmente indesejado que inunda o sistema do usuário com anúncios. Pretende ser uma ferramenta que adiciona novas funcionalidades ao Windows, mas na verdade redireciona as consultas de pesquisa, rastreia a atividade do usuário na Internet e mostra anúncios. As formas típicas de distribuição deste programa são agrupamento de software e malvertising. Visão geral avançada do gerenciador de janelas… Continue a ler Gerenciador de janelas avançado
O que é 127.0.0.1?
127.0.0.1. Você provavelmente já viu esse número em memes, Camisetas, e documentos técnicos. Mas o que é exatamente, e por que é tão popular? Vamos mergulhar e descobrir. 127.0.0.1 é um protocolo de Internet especial (PI) endereço conhecido como “host local“. Como o nome sugere, it’s used locally to create an IP connection with your own… Continue a ler O que é 127.0.0.1?
Trojan:Win32/Tnega!MSR
Trojan:Win32/Tnega!MSR is a malicious program that functions to deliver other malware. Ele usa vários truques anti-detecção e é frequentemente distribuído como mods e cheats para jogos populares.. Essas ameaças são capazes de transmitir spyware, ransomware e praticamente qualquer outro malware. Trojan:Win32/Tnega!MSR Overview Trojan:Win32/Tnega!MSR is a Microsoft Defender detection that refers to malware that acts… Continue a ler Trojan:Win32/Tnega!MSR
GuptiMiner usa eScan para espalhar mineradores e backdoors
Um relatório recente de pesquisadores da Avast identificou um malware antigo chamado GuptiMiner. It uses the eScan antivirus update mechanism to stealthily inject backdoors and cryptocurrency mining programs into users’ computer systems and large corporate networks. This is further evidence that cybercriminals are adapting their techniques to bypass modern security measures. Let’s look at the situation.… Continue a ler GuptiMiner usa eScan para espalhar mineradores e backdoors
CDNs GitHub e GitLab abusados para espalhar malware
Uma pesquisa recente sobre novas abordagens de disseminação de uma família de malware ladrão revelou uma nova maneira de abusar do GitHub. Instead of creating repositories that contain malware files, hackers push the files they need through the issue reporting mechanism in the repository menu. This allows for making malware look like a file from a legit repo, bypassing… Continue a ler CDNs GitHub e GitLab abusados para espalhar malware
Virus:Win32/Expiro
Virus:Win32/Expiro is a detection of Microsoft Defender that refers to a malware with backdoor capabilities. Permite que invasores controlem o sistema comprometido, espionar isso, instalar outro malware, manipular sistemas, e criar botnets. Este malware é distribuído sob o disfarce de software legítimo. Depois que o computador estiver infectado, it can spread to other executable… Continue a ler Virus:Win32/Expiro
BianLian explora a vulnerabilidade do TeamCity para implantar backdoors
BianLian, a group of cybercriminals known for their ransomware attacks, recentemente chamou a atenção da comunidade de segurança da informação. Explorando vulnerabilidades na plataforma JetBrains TeamCity, eles conseguiram realizar ataques cibernéticos em vários estágios. Threat actors reportedly start their attack chain with a Golang-based backdoor, and work their way all the way to the ransomware… Continue a ler BianLian explora a vulnerabilidade do TeamCity para implantar backdoors
9 Vulnerabilidades PixieFail descobertas no EDK II da TianoCore
Uma cadeia de 9 vulnerabilidades no ambiente de execução pré-inicialização da UEFI (PXE), apelidado de PixieFail, foi descoberto em uma pesquisa recente. Como o processo de inicialização da rede é um vetor de ataque bastante novato, apenas algumas vulnerabilidades receberam status de alta gravidade. Apesar disso, seu grande volume, junto com a localização em locais bastante sensíveis, can create a mess if… Continue a ler 9 Vulnerabilidades PixieFail descobertas no EDK II da TianoCore
PUABundler:Win32/CandyOpen
PUABundler:Win32/CandyOpen é um programa indesejado que atua como um sequestrador de navegador e pode baixar aplicativos indesejados para o seu sistema. Especificamente, aponta para algo conhecido como adware OpenCandy, que é conhecido por seu comportamento indecente. Vamos analisar e ver o que o PUABundler/Candyopen em um exemplo do mundo real. O que é PUABundler:Win32/CandyOpen? Como eu disse… Continue a ler PUABundler:Win32/CandyOpen